الأمن السيبراني

الثغرات والهجمات والتهديدات والأدوات الأمنية وأمن السحابة والهوية.

228 مقالات

Google توسّع حماية Android من الاحتيال إلى أجهزة Samsung وتضيف دعماً للرسائل في أكثر من 20 دولة

الأمن السيبراني

Google توسّع حماية Android من الاحتيال إلى أجهزة Samsung وتضيف دعماً للرسائل في أكثر من 20 دولة

أعلنت Google توسيع ميزة Scam Detection لمكالمات الاحتيال إلى سلسلة Samsung Galaxy S26 في الولايات المتحدة، مع تعزيز اكتشاف الرسائل الاحتيالية عبر نموذج Gemini المعالج على الجهاز. وتشمل التحديثات دعماً لأكثر من 20 دولة وعدة لغات، مع إبقاء معالجة المكالمات على الجهاز وعدم تفعيل الميزة افتراضياً.

2026-02-25

Google تمنع نشر 1.75 مليون تطبيق مخالف وتحظر أكثر من 80 ألف حساب مطور في 2025

الأمن السيبراني

Google تمنع نشر 1.75 مليون تطبيق مخالف وتحظر أكثر من 80 ألف حساب مطور في 2025

كشفت Google عن نتائج منظومة الحماية في Google Play وAndroid خلال 2025، مشيرة إلى منع نشر أكثر من 1.75 مليون تطبيق مخالف وحظر أكثر من 80 ألف حساب مطور ضار. كما وسّعت Google Play Protect نطاق الحماية من التطبيقات الخبيثة والاحتيال ليشمل 185 سوقاً وأكثر من 2.8 مليار جهاز Android.

2026-02-19

كيف يمكن إخفاء «وكيل نائم» داخل نموذج لغوي وإيقاظه عند ظهور محفز محدد؟

الأمن السيبراني

كيف يمكن إخفاء «وكيل نائم» داخل نموذج لغوي وإيقاظه عند ظهور محفز محدد؟

يعرض مقال على Hugging Face تجربة حوّل فيها فريق من نموذج Qwen3.6-27B إلى وكيل قادر على التصرف بصورة طبيعية ثم تنفيذ مهمة خبيثة عند اكتشاف محفز دلالي محدد. وتوضح التجربة أن العزل والضوابط السلوكية يحدّان من الخطر، لكنهما لا يغنيان عن مراجعة الشيفرة وبناء بيئات تشغيل آمنة.

2026-01-14

قطاع شهادات HTTPS يتجه لإلغاء 11 طريقة أقل أماناً للتحقق من ملكية النطاقات

الأمن السيبراني

قطاع شهادات HTTPS يتجه لإلغاء 11 طريقة أقل أماناً للتحقق من ملكية النطاقات

اعتمد برنامج الجذر في Chrome ومنتدى CA/Browser متطلبات جديدة للتخلص التدريجي من 11 أسلوباً قديماً للتحقق من التحكم بالنطاق عند إصدار شهادات HTTPS. وستتم العملية على مراحل، على أن تظهر قيمتها الأمنية الكاملة بحلول مارس 2028، مع دفع ملاك المواقع نحو أساليب آلية وقابلة للتحقق تشفيرياً.

2025-12-10

غوغل تشرح كيفية تقليص سطح هجوم وحدات معالجة الرسوميات في أندرويد

الأمن السيبراني

غوغل تشرح كيفية تقليص سطح هجوم وحدات معالجة الرسوميات في أندرويد

تستعرض غوغل، بالتعاون مع Arm، نهجاً لتقوية برمجيات وبرامج التشغيل الثابتة لوحدات Mali GPU عبر تقييد أوامر IOCTL غير الضرورية باستخدام سياسات SELinux. وتشمل الإرشادات إنشاء سياسة تدريجية، وتصنيف الأوامر، واختبارها قبل فرضها على الأجهزة.

2025-12-09

كيف تبني Google طبقات أمان لقدرات التصفح الوكيلي في Chrome

الأمن السيبراني

كيف تبني Google طبقات أمان لقدرات التصفح الوكيلي في Chrome

تشرح Google بنية أمنية متعددة الطبقات لحماية قدرات Gemini الوكيلية في Chrome من حقن الأوامر غير المباشر وتسريب البيانات وتنفيذ الإجراءات غير المرغوبة. وتشمل البنية نموذجاً مستقلاً لمراجعة توافق الأفعال مع هدف المستخدم، ومجموعات لتقييد الأصول المسموح للوكيل بقراءتها أو تعديلها، إلى جانب تأكيدات المستخدم والاختبارات المستمرة.

2025-12-08

أندرويد يوسّع تجربة حماية المستخدمين من احتيال المكالمات داخل التطبيقات المالية

الأمن السيبراني

أندرويد يوسّع تجربة حماية المستخدمين من احتيال المكالمات داخل التطبيقات المالية

وسّعت Google تجربة حماية على أندرويد تحذّر المستخدم عندما يفتح تطبيقاً مالياً أثناء مشاركة الشاشة والتحدث مع رقم غير محفوظ، وتتيح له إنهاء المكالمة وإيقاف المشاركة بنقرة واحدة. بدأت التجربة في الولايات المتحدة مع مؤسسات مالية وتطبيقات مثل Cash App وJPMorganChase، بالتوازي مع توسيعها في بريطانيا وتجارب أخرى.

2025-12-03

جوجل تتيح مشاركة الملفات بين Quick Share وAirDrop مع اعتماد Rust لتعزيز الأمان

الأمن السيبراني

جوجل تتيح مشاركة الملفات بين Quick Share وAirDrop مع اعتماد Rust لتعزيز الأمان

أعلنت جوجل توافق Quick Share مع AirDrop لإتاحة مشاركة الملفات في الاتجاهين بين أجهزة Android وiOS، بدءاً من عائلة Pixel 10. وتقول الشركة إن الميزة تستخدم قناة اتصال مباشرة من جهاز إلى جهاز، وتعتمد على Rust واختبارات داخلية وتقييم مستقل من NetSPI.

2025-11-20

Rust في Android: المسار الأكثر أماناً أصبح الأسرع في التطوير

الأمن السيبراني

Rust في Android: المسار الأكثر أماناً أصبح الأسرع في التطوير

تقول Google إن اعتماد Rust في Android خفّض كثافة ثغرات سلامة الذاكرة بأكثر من 1000 مرة مقارنةً بكودَي C وC++، مع تسجيل تغييرات Rust معدلات تراجع أقل ووقتاً أقصر في مراجعة الشيفرة. ويستعرض تحليلها توسع Rust إلى النواة والبرامج الثابتة وتطبيقات Google، إلى جانب دروس مستفادة من ثغرة كادت تصل إلى إصدار عام.

2025-11-13

كيف تقول Google إن Android يحمي المستخدمين من عمليات الاحتيال عبر الهاتف

الأمن السيبراني

كيف تقول Google إن Android يحمي المستخدمين من عمليات الاحتيال عبر الهاتف

استعرضت Google طبقات الحماية المدعومة بالذكاء الاصطناعي في Android لمواجهة المكالمات والرسائل الاحتيالية، مشيرة إلى حجب أكثر من 10 مليارات محاولة مشتبه بها شهرياً. كما عرضت نتائج استطلاع وتقييمين مستقلين قارنا حماية Android بأجهزة iPhone، مع الإشارة إلى أن بعض التقييمات والميزات قد لا تتوافر في جميع البلدان.

2025-10-30

Chrome سيفعّل الاتصالات الآمنة افتراضياً ويحذّر من مواقع HTTP في 2026

الأمن السيبراني

Chrome سيفعّل الاتصالات الآمنة افتراضياً ويحذّر من مواقع HTTP في 2026

تعتزم Google تفعيل إعداد «استخدام الاتصالات الآمنة دائماً» افتراضياً في Chrome 154 خلال أكتوبر 2026، بحيث يطلب المتصفح إذن المستخدم قبل أول زيارة إلى أي موقع عام لا يستخدم HTTPS. وستبدأ الشركة في أبريل 2026 بطرح الإعداد لمستخدمي Enhanced Safe Browsing، البالغ عددهم أكثر من مليار مستخدم، قبل تعميمه على جميع المستخدمين.

2025-10-28

غوغل تكشف هجمات Phoenix لتجاوز دفاعات Rowhammer في ذاكرة DDR5

الأمن السيبراني

غوغل تكشف هجمات Phoenix لتجاوز دفاعات Rowhammer في ذاكرة DDR5

أظهرت أبحاث دعمتها غوغل بالتعاون مع ETH Zurich أن أنماط هجوم مخصصة يمكنها تجاوز دفاعات TRR المحسّنة في بعض وحدات DDR5، مع تنفيذ أول استغلال لتصعيد الامتيازات عبر Rowhammer على نظام مكتبي إنتاجي مزود بذاكرة DDR5. وتواصل الشركة العمل على منصات اختبار ومعيار PRAC لتعزيز حماية منظومة DRAM.

2025-09-15